通过掷骰子创建的安全密钥

2020-08-23 02:45:04

骰子钥匙是一种备用安全钥匙,由25个定制骰子和一个坚固的托架组成,具有196位的安全性,可以使用一辈子。SoloKey是开源的FIDO2安全密钥,用于双因素身份验证和无密码登录。把它们放在一起,你就可以得到一个FIDO2 SoloKey密钥,你可以从DiceKey中播种,如果你弄坏了它或丢失了它,就用一个加密上相同的密钥来替换。

使用DiceKeys和SoloKeys组合,您可以拥有第一个FIDO2安全密钥,如果丢失,该密钥可以替换为密码相同的副本。随着密码管理器添加对DiceKey的支持,您还可以使用DiceKey代替“master”密码。这也是第一个FIDO2密钥,您可以验证该密钥是通过真正随机(无偏见)的过程生成的。

几乎任何手机、平板电脑或计算机都可以读取DiceKey。或者,您也可以用自己的眼睛通过每个人的面孔来阅读:

线条和点是纠错码。每行都包含骰子表面的字母和数字的冗余编码。我们的算法使用它们来定位和复查字母和数字。

使用开源DiceKey应用程序从设备快速读取DiceKey。我们的API允许应用程序和服务从您的DiceKey中获取自己的私有秘密,而不会让这些应用程序看到密钥本身。

我们的参考实现可以在大多数现代Web浏览器上运行,从而使其能够在非常多样化的设备上运行。虽然它是使用基于Web的技术(TypeScript&;WebAssembly)构建的,但它完全在您的设备上本地运行。

我们还在开发Android和iOS版本,以便在这些设备上提供更丰富的体验。

骰子键具有196位的安全性,因为在盒子中的位置有25个唯一字母(骰子)的阶乘放置,每个骰子的6个面,以及每个骰子相对于盒子顶部的4个可能方向。

*即使您横向扫描DiceKey或颠倒旋转,我们的软件也会将您的DiceKey旋转到规范方向,然后再从中派生秘密,以一致地生成秘密。

大多数产品都是为更换而设计的,而许多技术产品在人的一生中都被设计为被更换几十次。相比之下,人们只需要打开一个有几十年历史的游戏就可以观察骰子的寿命。50年后,我们的设备可能不再支持蓝牙或USB-C,但我们仍然有眼睛,我们的设备仍然有摄像头。即使DiceKeys背后的公司早已不复存在,我们的许可证也允许您永久使用我们的软件,并允许开源社区对其进行维护和改进。

SoloKey是DiceKeys的完美伴侣--因为它们是开源的2FA、FIDO2安全密钥。在此活动期间,如果使用骰子键购买,它们将以折扣价出售。

DiceKeys/SoloKeys集可通过以下SoloKeys选项使用。每个SoloKey都带有安全(锁定)固件。

SOMU正好适合您的USB Type-A端口,因此无论您的计算机需要去哪里,都可以轻松携带您的2FA令牌。

SOLO TAP单元除了可插拔外,还支持NFC功能。因此,对于一些支持NFC的设备,简单的敲击就足以进行2FA验证。

所有软件都是开源的,DiceKeys和SoloKeys都可以通过GitHub访问代码。

我们用于读取DiceKey并对其执行密码操作的开放软件可供您永久检查、编译、修改和使用。与设计用于抵抗检查的硬件相比,您可以亲眼检查DiceKey的各个方面。你的安全完全掌握在你自己手中。

骰子键是在亚洲制造的。我们的第一代骰子是用丝网印刷制造的。我们测试并拒绝了许多骰子制造商,因为我们在设计中生成详细图案所需的质量标准超过了许多制造商的能力。

DiceKeys盒的制造要求不那么严格,但我们仍然通过广泛的工艺来调整锁定机构,以将跌倒导致意外打开的风险降至最低。

我们使用第三家制造商生产袋子,该制造商对袋子的要求最低,因为我们唯一关心的是在使用袋子滚动骰子或存放组装的骰子钥匙时,不会有部件从袋子里掉出来。

骰子钥匙将被送到群众供应公司的仓库,最终分发给世界各地的支持者。有关送货、增值税支付等方面的更多信息,请参阅人群供应的订购、付款、发货指南:所有详细信息。

首批900个DiceKeys单元已经生产出来,准备运往大众供应,分发给支持者。因此,制造业固有的任何风险都得到了缓解。第一批的完成为我们接连的生产做好了准备。